UPIS ČLANOVA:
 Član:
 Lozinka:
VIDEO ARHIVA:
(9553)
 
Posijetitelj | Hrvatski  

Opasan WordPress dodatak krade podatke s tisuća online trgovina ...
 
 
Opasan WordPress dodatak krade podatke s tisuća online trgovina

23. May, 2026
Wordpres problem

Više od polovice korisnika popularnog dodatka Funnel Builder još uvijek koristi ranjivu verziju koja napadačima omogućuje krađu brojeva kreditnih kartica.

Popularni WordPress dodatak Funnel Builder, namijenjen prilagodbi stranica za naplatu u WooCommerce trgovinama, sadrži kritičnu sigurnosnu ranjivost. Prema sigurnosnim stručnjacima, napadači je iskorištavaju za krađu podataka o kreditnim karticama izravno s preglednika kupaca.

Ranjivost, označena kao CVE-2026-47100 s ocjenom ozbiljnosti 8,7 od 10, otkrivena je 14. svibnja 2026. od strane tima za kibernetičku sigurnost e-trgovine Sansec. Iako je ispravak objavljen u verziji 3.15.0.3 već dan ranije, statistike pokazuju da više od polovice aktivnih instalacija i dalje koristi ranjivu verziju.

Mehanizam napada temelji se na pogrešci u autentifikaciji. Tehnička ulazna točka (AJAX endpoint) dodatka prihvaća zahtjeve bez provjere identiteta pošiljatelja. Iskorištavanjem ove ranjivosti napadač može upisati zlonamjerni kod u globalne postavke dodatka, u polje namijenjeno za vanjske skripte poput Google Analyticsa.

Ovaj zlonamjerni kod automatski se učitava na svakoj stranici za naplatu, u pregledniku svakog kupca. Kako bi izbjegao detekciju, maskira se kao legitimna skripta Google Tag Managera. U stvarnosti dekodira skrivenu adresu putem base64 formata kako bi učitavao vanjsku datoteku koja zatim otvara WebSocket vezu – kanal za komunikaciju u stvarnom vremenu između preglednika i napadačeva poslužitelja. Tim kanalom prenose se podaci uneseni u obrazac za plaćanje: broj kartice, CVV kod i adresa za naplatu.

Ova vrsta napada, poznata kao Magecart, posebna je po tome što zlonamjerni kod ne mijenja nijednu datoteku na web stranici. On se nalazi u opciji unutar WordPress baze podataka, što ga čini nevidljivim za standardne skenere datoteka.

Kupci nemaju načina otkriti ugroženu stranicu prije nego što unesu svoje podatke. U slučaju sumnjive transakcije Zakon o platnom prometu (članak 133-24, koji prenosi europsku direktivu DSP2) predviđa rok od 13 mjeseci za prijavu prijevarne operacije banci i ostvarivanje prava na povrat novca. Ovaj rok ne treba miješati s rokom od osam tjedana koji se odnosi isključivo na osporavanje iznosa kod autoriziranih plaćanja.
Mediji

Komentari 0

Trenutno nema komentara na ovaj članak...



Vaše ime:

Tekst komentara:

Slažem se s pravilimakomentiranja!

5  



NAPOMENA: Newsexchange ne preuzima odgovornost za komentatore i sadržaj koji objavljuju. U krajnjem slučaju, komentari se brišu ili se isključuje mogućnost komentiranja ...



Više sličnih vijesti  
 
 


Objavljeno 23. May, 2026

Naša ocjena:
Ocjena gosta:
Poularnost: (0%)
0 komentara, 94 ogleda
1 2 3 4 5



KOMENTARI
Re: Kako je svijetu napokon otkriveno pravo lice Izraela
Schwarze Hunder: Uvijek se to znalo za one koji su to željeli znat . ...

Re: Kako je svijetu napokon otkriveno pravo lice Izraela
Backrooms: Razotkriven Izrael… Kojemu svijetu? U kini i Rusiji najnormalnije rade njihova veleposlanstva i tvrtke, u cijelom ...

Re: Kako je svijetu napokon otkriveno pravo lice Izraela
Mlata: Manipulišu “njima” a isto tako mi smeta kada neko pokušava da minipuliše samnom! Da.. ...

Re: Kako je svijetu napokon otkriveno pravo lice Izraela
hiber: Glupost. Nađete par ludaša, pa više ih ima na ovom portalu. Nakon neprijateljstva, sada nema boljih prijatelja, ...

Re: Kako je svijetu napokon otkriveno pravo lice Izraela
Nik: Tekst kritizira tzv. državu Izrael, ali ne i njene osnivače i sponzore-“međunarodne” sionističke židovske ...

Re: Kako je svijetu napokon otkriveno pravo lice Izraela
Mladenko: Ma nemojte nam protiv Izraela, Natanjhua, Cionista naljutiće nam se Plenki i njegova družina. ...

Re: 2.000 godina stare čelične akupunkturne igle otkrivene u Kini
Dosta: Kineska tradicionalna medicina se nažalost zanemariva, jer svijet kao i kineze zadivljuju razni medicinski uređaji ...

Re: Neka nam je Bog na pomoći – Rusija i BRICS se priklonili globalističkoj agendi
qq: eto, mlogo sam iznenadjen i uvredjen – da, u tisini iza tisine uvjek nastaje nesto novo; ...

Re: Povezava med inteligenco in osamljenostjo
Lucija: “Društvo, međutim, od najranije dobi vrednuje ekstrovertiranost. Djecu koja su povučena potiče se da se ...

Re: Povezava med inteligenco in osamljenostjo
držnedaj: Stvarno je bilo analitično, interesantno i dobro štivo !! ...

Re: Povezava med inteligenco in osamljenostjo
Shumadinac: Kako počinju stare priče – neki mudrac u pećini ili na visokoj planini… Mozak je vrlo složen “uređaj” ...


Avtor 2020 - 2026 © | Info ovdje | ukupan broj posjeta od 1.6.2021.
Sve na ovoj stranici može se učitati na vaše stranice i dijeliti kako bi se podigla svijest ljudi protiv genocidnih elita

EUSEARCH HR (tražilica bez cenzure) | EUSEARCH VIJESTI | NEWSEXCHANGE VIJESTI | FILESI (engleski) | RADIOCAST

6951397 1723918519 930528090 90573890 311238672 128581207 30025533 8381251 9187758981818 488616001919 69945435